Questão #1283053 · Segurança da Informação (TI) · 2012
Questões encontradas
Questão #1283052 · Segurança da Informação (TI) · 2012
De acordo com a NBR ISO/IEC n.º 27.005/2011, as quatro possíveis ações para o tratamento do risco de segurança da informação correspondem a
Resolver questão →Questão #1283013 · Segurança da Informação (TI) · 2012
Considerando a segurança de ambientes físicos e lógicos bem como controles de acesso, julgue os itens subsecutivos. Ao se identificar quais seriam as informações que, caso percam a confiabilidade, a integridade e a disponibilidad…
Resolver questão →Questão #1283012 · Segurança da Informação (TI) · 2012
Acerca da prevenção e do tratamento de incidentes, julgue os itens a seguir. Entre os procedimentos necessários para tratamento de incidentes incluem-se os seguintes: considerar as diferentes categorias de incidentes, direcionar …
Resolver questão →Questão #1282962 · Segurança da Informação (TI) · 2012
A respeito de conceitos relacionados a segurança da informação, julgue os itens a seguir. Na atualidade, os ativos físicos de uma organização são mais importantes para ela do que os ativos de informação.
Resolver questão →Questão #1282961 · Segurança da Informação (TI) · 2012
Com relação à norma ISO/IEC 27001:2006 e ao sistema de gestão de segurança da informação (SGSI), julgue os itens que se seguem. O modelo conhecido como PDCA (plan-do-check-act) é utilizado e aplicado na estruturação de processos …
Resolver questão →Questão #1282554 · Segurança da Informação (TI) · 2012
O processo de melhoria do SGSI, previsto pela norma em apreço, consiste em identificar não conformidades potenciais e suas causas; avaliar a necessidade de ações para evitar a ocorrência de não conformidades; determinar e impleme…
Resolver questão →Questão #1282553 · Segurança da Informação (TI) · 2012
A violação da política de segurança da informação deve ser apurada por meio da aplicação de processo disciplinar formal: é o que estabelece o controle de processo disciplinar contido no grupo de controle de segurança em recursos …
Resolver questão →Questão #1282552 · Segurança da Informação (TI) · 2012
Uma análise de riscos deve ser realizada periodicamente em um ambiente computacional, principalmente quando houver a mudança nos requisitos de segurança ou quando surgirem novas ameaças ou vulnerabilidades que ponham em risco a s…
Resolver questão →Questão #1282551 · Segurança da Informação (TI) · 2012
Com relação a conteúdo prático, objetivos de controles e diretrizes para implementação recomendados pela norma ABNT NBR ISO/IEC 27002, julgue os itens de 79 a 88.Cabe exclusivamente aos gestores e administradores a coordenação da…
Resolver questão →Questão #1282550 · Segurança da Informação (TI) · 2012
As consequências da violação da política de segurança devem ser incluídas em um plano de tratamento de riscos, mas não devem fazer parte do documento da política em si.
Resolver questão →Questão #1282549 · Segurança da Informação (TI) · 2012
A norma em questão recomenda que sejam incluídas, na política de segurança da informação, declarações que esclareçam termos e condições de trabalho de recursos humanos, incluindo até responsabilidades que se estendam para fora da…
Resolver questão →Questão #1282548 · Segurança da Informação (TI) · 2012
O invasor que idealiza um ataque a redes de computadores interessa-se, entre outros aspectos, pela topologia de rede, pelas informações úteis para ataques por meio de engenharia social, pelos tipos de serviços disponíveis, pelo c…
Resolver questão →Questão #1282547 · Segurança da Informação (TI) · 2012
A gestão de riscos de uma organização só será considerada eficiente se conseguir eliminar todos os riscos internos e também os externos.
Resolver questão →Questão #1282546 · Segurança da Informação (TI) · 2012
A alta direção deve participar da análise crítica da capacidade de gestão da continuidade do negócio da organização, de forma a garantir sua aplicabilidade, adequação e funcionalidade.
Resolver questão →Questão #1282545 · Segurança da Informação (TI) · 2012
A existência de vulnerabilidade, ainda que não se verifique ameaça a ela relacionada, requer, necessariamente, a implementação de controle apropriado.
Resolver questão →Questão #1282544 · Segurança da Informação (TI) · 2012
Define-se evento como a combinação das consequências advindas da ocorrência de uma situação indesejada com a probabilidade de essa situação ocorrer.
Resolver questão →Questão #1282543 · Segurança da Informação (TI) · 2012
Tendo como referência a figura acima, julgue os itens que se seguem, a respeito do ciclo de vida da GCN. Na parte 2 da figura, o elemento B corresponde aos resultados da continuidade de negócios que atendem aos requisitos e às ex…
Resolver questão →Questão #1282542 · Segurança da Informação (TI) · 2012
A segurança da informação pode ser entendida como uma atividade voltada à preservação de princípios básicos, como confidencialidade, integridade e disponibilidade da informação
Resolver questão →Questão #1282541 · Segurança da Informação (TI) · 2012
